360 发布《大模型安全白皮书》

在2025年世界互联网大会乌镇峰会上,360数字安全集团正式发布国内首份《大模型安全白皮书》,系统性揭示大模型全生命周期中的五大核心风险,并首次提出“外挂式安全 + 平台原生安全”双轨治理框架,为高危AI时代拉起一道纵深防御屏障。

白皮书指出,大模型的安全威胁已形成跨层级、强耦合的复杂矩阵,涵盖五大维度:

  • 基础设施层:算力集群、训练平台遭攻击可能导致模型被投毒或窃取;
  • 内容层:生成虚假信息、违规内容或“AI幻觉”引发社会风险;
  • 数据与知识库层:训练数据泄露、知识库被污染将动摇模型可信根基;
  • 智能体层(Agent):自主决策的AI代理若被操控,可能执行恶意任务;
  • 用户端层:提示注入、越权访问等攻击可绕过防护直接操控模型行为。

面对这一多维威胁,360提出双轨并行的安全策略:

  • “外挂式安全”:在模型外部部署监测、过滤与审计系统,如内容合规网关、异常行为检测;
  • “平台原生安全”:将安全能力内嵌至大模型研发、训练、部署、推理各环节,实现“安全即代码”。

基于该理念,360已构建覆盖数据脱敏、模型加固、内容过滤、Agent行为审计、API防护、红蓝对抗、安全合规等七大核心能力的全链路解决方案,并在金融、制造、政务等多个行业落地实践。

360强调,单靠企业防护远远不够。未来将联合产学研各方,推动大模型安全标准制定、威胁情报共享与开源安全工具共建,打造开放、协同、可信的AI安全生态。

优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/382615

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
优质分享Android(本站安卓app)

优质分享Android(本站安卓app)

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse(集成开发环境)

Eclipse(集成开发环境)

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Java Development Kit(Java开发工具)

Java Development Kit(Java开发工具)

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。